Новости и события » Hi-Tech » Во FreeBSD устранены уязвимости в libc, telnetd и bhyve

Во FreeBSD устранены уязвимости в libc, telnetd и bhyve

Во FreeBSD устранено несколько уязвимостей:

  • CVE-2016-1889 - уязвимость в гипервизоре bhyve, позволяющая выйти за пределы виртуального окружения и получить доступ к хост-системе. Уязвимость вызвана целочисленным переполнением в коде эмуляции устройств, что может быть использовано для доступа к областям памяти за границей в 4 Гб. Успешная атака может привести к изменению содержимого буферов процесса bhyve, обычно выполняемого с правами root, и получению полного контроля за хост-системой. Проблема проявляется в ветках FreeBSD 10.x и FreeBSD 11.x только для гостевых систем, которым выделено более 3 Гб ОЗУ;
  • CVE-2016-6559 - уязвимость в системной библиотеке libc, приводящая к переполнению буфера в приложениях, использующих функцию link_ntoa, через передачу специально оформленного входного значения. При успешной атаке возможно переписать содержимое буферов других функций и теоретически инициировать выполнение кода злоумышленника. Опасность уязвимости снижается благодаря редкому использованию функции link_ntoa в приложениях и необходимости отсутствия в приложениях проверки входных значений (например, ни одна программа из базовой поставки не подвержена атаке). Проблема проявляется во всех поддерживаемых ветках FreeBSD;
  • CVE-2016-1888 - локальная уязвимость в демоне telnetd, уже много лет отключенном по умолчанию. Передача специально оформленных входных данных в сочетаниями с последовательностью завершившихся неудачей попыток выделения памяти может привести к запуску процесса login без аутентификации. Для успешной эксплуатации уязвимости атакующий должен найти способ инициировать неудачные завершения операций выделения памяти (практически работающих способов сбоев пока не известно). Проблема проявляется во всех поддерживаемых ветках FreeBSD в конфигурациях, в которых настроен запуск telnetd, в том числе через inetd.

Как арендовать автомобиль в Дубае - полное руководство от RosCar.ae

Как арендовать автомобиль в Дубае - полное руководство от RosCar.ae

Аренда автомобиля в Дубае - отличный способ исследовать город в своем собственном темпе. Независимо от того, приехали вы в Дубай по делам или на отдых, наличие автомобиля в вашем распоряжении обеспечивает свободу и удобство. В RosCar мы предлагаем широкий...

сегодня 13:45
  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх